后台get webshell的方法

一、直接得到webshell

 有些网站后台为了方便,可以直接写入脚本文件,对此可以直接写入webshell

二、利用数据库备份

 方法老掉牙了。现在数据库备份一般都写死了。

上传有限制,只能上传图片格式。首先上传一张木马图片,然后在数据库备份的时候讲起名字在改回来。

方法一、如果备份数据库限制更改,可以通过选择元素,然后审查元素。进行修改

三、突破本地js限制getshell(参靠文件上传漏洞)

方法一、直接在浏览器禁止js脚本

方法二、通过火狐的firebug插件,删除限制脚本

方法三、通过burpsuit抓包进行实现。

四、其他脚本上传

有些服务器可能搭建了好几种环境,比如asp的网站可以上传php的脚本进行getshell,但是必须能够保证脚本能够正常解析。

五、00截断拿webshell

方法一、在11.php.jpg变成11.php%00.jpg 然后进行url编码

方法二、在php后面添加一个空格,然后修改在hex中进行将20修改00

六、利用解析漏洞进行上传

不同的漏洞平台有着不同的解析漏洞。iss,tomact。nigic。

七、利用编辑器拿webshell

没有太搞懂。。。。。。。。。。。。

八、网站配置插入一句话

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • (源自摘抄整理)https://www.91ri.org/11494.html Webshell实现与隐藏探究 一...
    JackyTsuuuy阅读 20,968评论 2 13
  • 一套实用的渗透测试岗位面试题,你会吗? 1.拿到一个待检测的站,你觉得应该先做什么? 收集信息 whois、网站源...
    g0阅读 4,925评论 0 9
  • 黑客在入侵企业网站时,通常要通过各种方式获取webshell从而获得企业网站的控制权,然后方便进行之后的入侵行为。...
    查无此人asdasd阅读 3,817评论 0 3
  • 什么是文件上传漏洞? 文件上传漏洞是指由于程序员在对用户文件上传部分的控制不足或者处理缺陷,而导致的用户可以越过其...
    Smi1e_阅读 24,906评论 0 24
  • 需要原文的可以留下邮箱我给你发,这里的文章少了很多图,懒得网上粘啦 1数据库基础 1.1数据库定义 1)数据库(D...
    极简纯粹_阅读 7,558评论 0 46